跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引 / 第 3 页

代码安全

这个标签下有 27 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

cURL项目全面弃用strcpy 提升安全性 防止AI误报

cURL和libcurl项目近日宣布全面移除strcpy和strncpy函数的使用,以消除潜在的安全风险。作者指出,这些函数容易导致缓冲区溢出和未终止字符串问题。新引入的curlx_strcopy函数通过结合memcpy和严格的长度检查,确...

1 分钟阅读185 阅读
前沿哨所

开源Claude安全扫描工具守护代码安全

一款名为Claude Skill的开源安全扫描工具近日在GitHub发布,旨在提升代码安全防护能力。该工具支持多维度扫描,可检测代码库中的硬编码密码、Token、敏感配置等漏洞,规则灵活支持正则匹配和关键词过滤,用户可根据业务需求快速扩展。...

1 分钟阅读184 阅读
前沿哨所

安全沙箱工具:快速运行不受信任的AI代码

本文介绍了一款名为’Sandbox’的工具,旨在安全快速地运行不受信任的AI代码。该工具特别适用于需要在本地处理敏感文档的场景。一位开发者分享了他基于Apple容器(非Docker)实现的类似工具’Cod...

1 分钟阅读188 阅读
前沿哨所

AI编程安全指南:防止危险命令执行

本文探讨了在引入AI编程工具(如cc或codex)时的安全使用策略。用户询问如何防止工具执行危险命令或生成有安全问题的代码,同时避免每次都需要人工确认以降低效率。讨论涉及安全机制的最佳实践,包括自动化安全检查、沙箱环境和代码审查,旨在提高A...

1 分钟阅读202 阅读
前沿哨所

GitHub Actions安全工具:锁定依赖版本,防止代码篡改

GitHub Actions目前缺乏内置的版本锁定机制,存在安全风险。新推出的gh-actions-lockfile工具解决了这一痛点,可将所有操作(包括传递依赖)固定到确切的提交SHA和完整性哈希,有效防止恶意代码篡改。该工具支持生成验证...

1 分钟阅读175 阅读
前沿哨所

Git仓库USB便携方案引发安全争议

近日,有开发者提出将SSH私钥直接存储在Git仓库的.git目录中,以实现仓库的USB便携性。该方法声称可以使Git仓库在不同设备间无缝迁移,无需重新配置SSH密钥。然而,这一建议在开发者社区引发强烈安全争议。多位安全专家警告,将私钥存储在...

1 分钟阅读175 阅读